PT-2021-5881 · NetGear · Xr700+17

Kevin Breen

·

Publicado

2021-09-02

·

Atualizado

2022-01-06

·

CVE-2021-45603

CVSS v3.1

6.1

Média

VetorAC:L/AV:L/A:L/C:H/I:N/PR:L/S:U/UI:N
Nome do software vulnerável e versões afetadas
NETGEAR D7800 versões anteriores à 1.0.1.66
NETGEAR EX2700 versões anteriores à 1.0.1.68
NETGEAR WN3000RPv2 versões anteriores à 1.0.0.90
Versões do NETGEAR WN3000RPv3 anteriores à 1.0.2.100
Versões do NETGEAR LBR1020 anteriores à 2.6.5.20
Versões do NETGEAR LBR20 anteriores à 2.6.5.32
Versões do NETGEAR R6700AX anteriores à 1.0.10.110
NETGEAR R7800 versões anteriores à 1.0.2.86
NETGEAR R8900 versões anteriores à 1.0.5.38
NETGEAR R9000 versões anteriores à 1.0.5.38
NETGEAR RAX10 versões anteriores à 1.0.10.110
Versões do NETGEAR RAX120v1 anteriores à 1.2.3.28
Versões do NETGEAR RAX120v2 anteriores à 1.2.3.28
Versões do NETGEAR RAX70 anteriores à 1.0.10.110
Versões do NETGEAR RAX78 anteriores à 1.0.10.110
Versões do NETGEAR XR450 anteriores à 2.3.2.130
Versões do NETGEAR XR500 anteriores à 2.3.2.130
Versões do NETGEAR XR700 anteriores à 1.0.1.46
Descrição
O problema está relacionado à divulgação de informações confidenciais em determinados dispositivos NETGEAR. Uma solicitação UPnP pode revelar o número de série de um dispositivo, que pode então ser usado para redefinir a senha. Isso ocorre devido à proteção insuficiente dos dados de serviço, permitindo que um invasor obtenha acesso não autorizado a informações protegidas ou execute comandos arbitrários.
Recomendações
Para o NETGEAR D7800 em versões anteriores à 1.0.1.66, atualize para a versão 1.0.1.66 ou posterior.
Para o NETGEAR EX2700 com versão anterior à 1.0.1.68, atualize para a versão 1.0.1.68 ou posterior.
Para o NETGEAR WN3000RPv2 com versão anterior à 1.0.0.90, atualize para a versão 1.0.0.90 ou posterior.
Para o NETGEAR WN3000RPv3 com versão p

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-00396
CVE-2021-45603

Produtos afetados

D7800
Ex2700
Lbr1020
Lbr20
R6700Ax
R7800
R8900
R9000
Rax10
Rax120V1
Rax120V2
Rax70
Rax78
Wn3000Rpv2
Wn3000Rpv3
Xr450
Xr500
Xr700